[Windows 7] Navigateur web Google Chrome infecté [Résolu/Fermé]

Signaler
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
-
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
-
Bonjour,

Mon Pc était infecté j'ai téléchargé Adw Cleaner qui après nettoyage m'affiche des notes que je dois coller ici :

# AdwCleaner v6.045 - Rapport créé le 25/04/2017 à 11:09:10
# Mis à jour le 28/03/2017 par Malwarebytes
# Base de données : 2017-03-28.2 [Locale]
# Système d'exploitation : Windows 7 Ultimate (X86)
# Nom d'utilisateur : user - BUREAU-PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_6.045.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\baohinapilmkigilbbbcccncoljkdpnd
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://www.sweet-page.com/?type=hp&ts=1396615449&from=cor&uid=ST3500413AS_5VMQDGKHXXXX5VMQDGKH
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://www.default-search.net/?sid=476&aid=125&itype=n&ver=11471&tm=309&src=hmp
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://start.mysearchdial.com/?f=1&a=dsites_14_14_ch&cd=2XzuyEtN2Y1L1QzuzztD0E0EyBtAtCtByCyEyE0ByCyEyEtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0BtD0EtAzzzy0BtGzztB0A0EtGyE0DzyzztGzytByBtBtGtByCyEtCtBtCtBzyyD0ByD0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0BtBtCtD0FtC0CtG0Czz0A0FtG0F0EtCyBtGyDzy0FtCtGyB0BtDzz0AtBtC0AzzyBtAtC2Q&cr=1756558799&ir=
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://search.conduit.com/?gd=&ctid=CT3317932&octid=EB_ORIGINAL_CTID&ISID=M05DB22F0-2EC3-48D9-827F-11281530FE21&SearchSource=55&CUI=&UM=5&UP=SPDE892F93-70E8-4CB3-A157-6498817B6D3F&SSPV=
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://start.iminent.com/?appId=97CE792A-947A-4B16-B7AC-E2ABF1720740
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=60CB80EE7312644B&affID=128363&tsp=5209
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://start.mysearchdial.com/?f=1&a=vit_14_14_ch&cd=2XzuyEtN2Y1L1QzuzztD0E0EyBtAtCtByCyEyE0ByCyEyEtAtN0D0Tzu0SzztByBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDtB0Fzy0CtBtBtDtGtDzztD0CtG0FtA0EzztGtC0A0F0CtGtAzzzz0D0DzztCyByByD0D0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0BtBtCtD0FtC0CtG0Czz0A0FtG0F0EtCyBtGyDzy0FtCtGyB0BtDzz0AtBtC0AzzyBtAtC2Q&cr=491944549&ir=
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://www.luckysearches.com/?type=hppp&ts=1425682164&from=nsbfr&uid=TOSHIBAXMK8046GSX_Y78BT2QTTXXY78BT2QTT
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: baohinapilmkigilbbbcccncoljkdpnd
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: gafhhbahpojnjfhpepjjfjojbphnogmn


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [3318 octets] - [25/04/2017 11:09:10]
C:\AdwCleaner\AdwCleaner[S0].txt - [3271 octets] - [25/04/2017 11:07:42]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [3466 octets] ##########


Merci

5 réponses

Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017

Merci et j'ai hébergé le rapport ici comme tu me l'a indiqué : https://pjjoint.malekal.com/files.php?id=20170425_q12k12u6n13f14

Je n'ai que google chrome qui apparemment se lance normalement après que adwcleaner ai procédé aux divers test et nettoyage. Mais je vais quand même réinitialiser comme tu me dis de le faire.
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017

Excuses voici le lien : https://pjjoint.malekal.com/files.php?id=20170425_i8g7j6p7v5

Merci pour ton aide
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017

Il me restait deux logiciels que je n'utilisais pas et infectés, j'en ai supprimé un mais le second je ne le vois pas dans mes programmes ?
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
>
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

Bonsoir je n'ai pas pu faire plus tôt aujourd'hui. Merci beaucoup et j'attends avec impatience la suite du procédé Bonne nuit !
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Pas de souci, prends le temps qu'il faut.
Tout est ok ;)

Tu peux a présent terminer par une analyse personnalisée avec MalwareBytes AntiMalware en suivant les liens ci-dessous :

Installation MalwareBytes AntiMalware
Analyse personnalisée

=============================================

Et enfin , une fois que la procédure MalwareBytes AntiMlaware sera terminée et après redémarrage du PC ...

Tu pourras lancer :

Delfix
et
lire les recommandations pour la suite de ton surf :))

C'est à toi ;)

jm
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
>
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

Bonjour Après avoir lancé le scan de malware j'ai toujours le même soucis : les menaces ne sont qu'en quarantaine comme avec avast que j'ai en fait ; et chrome se lance accompagné d'autres moteurs que je n'ai pas téléchargé. Comment faire ?
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Bonjour
Peux-tu poster le rapport MBAM ?

► Réinstalle Chrome proprement :
Aide ICI
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
>
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

Bonjour

C'est quoi MBAM ? Le rapport Delfix ? Si oui le voici : https://pjjoint.malekal.com/files.php?id=20170426_n9v13h8n7o13
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017

J'ai téléchargé resetbrowser avec quoi j'ai suivi la procédure pour chrome qui se relançait normalement ; mais ( après avoir suivi toutes des indications) chrome s'est relancé accompagné d'autres moteurs

Merci beaucoup pour le temps que tu prends !
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Oui excuse moi, j'aurais du préciser :
  • MBAM = MalwareBytes AntiMalware
    • Pour éditer un rapport de MBAM tu peux suivre ICI les explications


//
  • Ensuite, il faut suivre le lien ci-dessous pour réinstaller proprement Chrome
  • Cela te permettra de repartir avec un navigateur "tout neuf" :)


jm
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
>
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

Bonjour

Malware n'a pas donné de rapport faut-il que je m'abonne ? J'ai fait tout ce que tu m'as dit chrome s'est retéléchargé avec le même soucis. Avant de supprimer Chrome j'ai fait un test sur les fichiers d'explorer j'ai tapé le code indiqué pour vérifier la présence de Chrome avant de procéder à sa suppression et en cliquant sur l'icone une page chrome avec une autre identité s'est ouverte ! Il y a une boîte mail espion dans mon chrome à moi ! Et les moteurs de recherche sont toujours là quand je lance de nouveau Chrome
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Tout est indiqué pour MBAM ....
Il n'y a aucun besoin d'abonnement .
//

pour chrome , idem
il faut suivre les informatios du tuto.
Tu dois supprimer le(s) profile(s) utilisateur pour arriver a reinstaller proprement chrome.
Messages postés
16
Date d'inscription
vendredi 4 mars 2016
Statut
Membre
Dernière intervention
26 avril 2017
>
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

Bonsoir,

Je refais donc suppression de Chrome pour lequel il est vrai je n'y avais pas ôté toutes mes infos avant et puis Malware après ;

Encore Merci !
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Ok Bon surf ;)
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
350
Bonjour

Les rapports doivent être hébergés car certains sont trop long pour les poster ici ...

 /!\ Aide de toi de ce lien pour héberger un Rapport ► ICI

Voici ce que tu peux faire :

- 1) Réinitialiser les navigateurs ► ResetBrowser

- 2) Lancer une analyse pour voir ce qu'il reste :
ZHPdiag

Merci de poster le rapport ZHPdiag.txt dans ta prochaine réponse comme indiqué ci-dessus

jm